И ещё один вопрос, связанный со внутренними доменами: можно ли как-то сделать ssl сертификат на внутренние сервисы, чтоб потом браузеры на него не ругались, как на непроверенного издателя? Или это только решается покупкой такового сертификата?
Берешь внешний домен, а для внутренних целей используешь его поддомен вида internal.company.com. и сможешь генерить серты на Let's Encrypt.
Ну вот у меня mtcine сдан в марте 2020, по твоей логике - предыдущие должны были продлится с этого момента на 3 года. А нет, на сайте микротика mtcna все также от 2019 года и действителен 3 года